慕鸢 (@user792) 在 newapi充值漏洞 中发帖
newapi目前有个漏洞, 在没有配置stripe秘钥的情况下
发起支付后可以充值修改任意金额并充值成功
建议尽快核查
最新版本已修复: Release v0.12.10 · QuantumNous/new-api · GitHub
[2ab64bac85e59d1ac807fa1fe451aa29]
[f447e5a58f7afecd4dfeb23b2ef74212]
[a0644701ed4312a5cf0c227c74850c90]